Plesk: Cómo instalar y configurar certificados SSL gratis (Let's Encrypt)
¿Por qué necesitas un certificado SSL en Plesk?
Cuando un visitante entra a tu web, los datos que viajan entre su navegador y tu servidor pueden ser interceptados si no están cifrados. Un certificado SSL (Secure Sockets Layer) activa el candado verde en la barra del navegador y el prefijo https:// en tu dominio. Esto no solo protege la información sensible (como contraseñas o pagos), sino que también mejora tu posicionamiento en Google, ya que la seguridad es un factor de ranking.
Hasta hace unos años, conseguir un certificado SSL era caro y complicado. Hoy, gracias a Let's Encrypt, puedes tener un certificado SSL gratis con validez de 90 días y renovarlo automáticamente desde el panel de control Plesk. En este artículo te explicaré paso a paso cómo instalarlo y configurarlo, incluso si nunca has tocado un servidor en tu vida.
¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Let's Encrypt es una autoridad de certificación gratuita y automatizada que emite certificados SSL/TLS. La gran ventaja es que no necesitas tarjeta de crédito ni formularios interminables. Plesk integra esta tecnología de forma nativa, lo que significa que con unos clics tendrás tu instalar SSL Plesk resuelto.
Ventajas de usar Let's Encrypt con Plesk:
- Gratis 100%: No pagas ni un centavo por el certificado.
- Renovación automática: Plesk renueva el certificado antes de que expire, sin que tengas que hacer nada.
- Cobertura de subdominios: Puedes incluir
www, subdominios y dominios adicionales en un solo certificado. - Rápido y sencillo: El proceso completo toma menos de 5 minutos.
[INFO] A diferencia de otros certificados que duran un año, los de Let's Encrypt caducan cada 90 días. Pero no te preocupes: Plesk se encarga de renovarlos automáticamente si dejas activada la opción de renovación.
Requisitos previos antes de instalar el certificado SSL
Antes de lanzarte a configurar el Plesk SSL, asegúrate de cumplir estos requisitos:
- Tener Plesk instalado en tu servidor (versión 17.0 o superior). Si usas un hosting con Plesk, ya lo tienes.
- Acceso al panel de administración de Plesk (normalmente en
https://tu-servidor:8443). - El dominio debe apuntar al servidor: Es decir, los registros DNS (A y/o CNAME) deben resolver a la IP de tu servidor. Si el dominio no apunta, Let's Encrypt no podrá verificar que es tuyo.
- Puerto 80 abierto: El proceso de validación HTTP-01 (el más común) requiere que el puerto 80 esté accesible desde internet.
- Permisos de administrador: Necesitas ser el usuario
admino tener privilegios de administrador en Plesk.
[WARNING] Si tu dominio está detrás de un proxy o un CDN (como Cloudflare), la verificación puede fallar. En ese caso, desactiva temporalmente el proxy o usa la validación DNS.
Cómo instalar el certificado SSL gratis en Plesk paso a paso
Vamos a lo importante. Sigue estos pasos y tendrás tu certificado SSL gratis funcionando en menos de lo que tardas en tomarte un café.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor Plesk (por ejemplo, https://192.168.1.100:8443). Introduce tus credenciales de administrador.
Paso 2: Ve a la sección de dominios
En el menú lateral izquierdo, busca la opción "Dominios" y haz clic en ella. Te aparecerá una lista con todos los dominios alojados en tu servidor. Identifica el dominio al que quieres instalar el certificado.
Paso 3: Abre el panel del dominio
Haz clic en el nombre del dominio (o en el icono de engranaje si está disponible). Se abrirá una nueva página con todas las herramientas de gestión para ese dominio.
Paso 4: Localiza la sección de SSL/TLS
Dentro del panel del dominio, busca la pestaña o icono llamado "SSL/TLS" o "Certificados SSL". En Plesk, normalmente está en la parte derecha de la pantalla, bajo el apartado "Seguridad".
Paso 5: Haz clic en "Let's Encrypt"
En la página de SSL/TLS, verás un botón o enlace que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él. Se abrirá un asistente de configuración.
Paso 6: Configura los detalles del certificado
En el asistente, tendrás que completar los siguientes campos:
- Correo electrónico: Introduce un correo válido. Let's Encrypt lo usa para enviar avisos de caducidad (aunque Plesk también los gestiona).
- Dominios: Verifica que aparezca tu dominio principal y el subdominio
www(por ejemplo,mipagina.comywww.mipagina.com). Puedes añadir más subdominios si lo necesitas. - Opciones de renovación: Marca la casilla "Renovar automáticamente" para que Plesk gestione la renovación sin intervención tuya.
Paso 7: Instala el certificado
Revisa que todo esté correcto y haz clic en "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado. Este proceso suele tardar entre 1 y 3 minutos.
Paso 8: Verifica la instalación
Una vez completado, verás un mensaje de éxito. Para comprobarlo, visita tu sitio web con https:// al principio (por ejemplo, https://mipagina.com). Deberías ver el candado verde en el navegador.
[TIP] Si no ves el candado, prueba a recargar la página con Ctrl + F5 para limpiar la caché del navegador.
Configuración adicional para forzar HTTPS y mejorar la seguridad
Instalar el certificado es solo el primer paso. Para que tu web sea completamente segura, debes redirigir todo el tráfico HTTP a HTTPS. Plesk te facilita esta tarea con un par de clics.
Activa la redirección a HTTPS en Plesk
- Vuelve al panel del dominio y ve a "Hosting y DNS" o "Configuración de hosting".
- Busca la opción "Redirigir a HTTPS" o "Forzar HTTPS".
- Actívala y guarda los cambios.
A partir de ese momento, cualquier visita a http://mipagina.com será redirigida automáticamente a https://mipagina.com.
Configura el HSTS (HTTP Strict Transport Security)
El HSTS le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe http://. Esto añade una capa extra de seguridad contra ataques de intermediario.
En Plesk, puedes activar HSTS desde la misma página de SSL/TLS:
- Ve a "SSL/TLS".
- Localiza la sección "HSTS" o "Seguridad de transporte estricta".
- Actívala y establece un tiempo de vida (por ejemplo, 6 meses).
- Guarda los cambios.
[WARNING] Activa HSTS solo cuando estés seguro de que tu sitio funciona correctamente con HTTPS. Si lo activas y luego desactivas el SSL, los navegadores bloquearán el acceso a tu web durante el tiempo configurado.
Cómo renovar y gestionar múltiples certificados SSL en Plesk
Si tienes varios dominios, no te preocupes: Plesk te permite gestionar todos los certificados desde un mismo lugar.
Renovación automática
Como ya mencioné, al marcar la opción de renovación automática, Plesk se encarga de renovar el certificado unos días antes de que caduque. No necesitas hacer nada.
Renovación manual
Si por alguna razón la renovación automática falla (por ejemplo, si el dominio dejó de apuntar temporalmente), puedes renovar manualmente:
- Ve a "SSL/TLS" en el panel del dominio.
- Busca el certificado que quieres renovar.
- Haz clic en el botón "Renovar" o "Reinstalar".
- Confirma y espera a que Plesk haga su magia.
Certificados para subdominios
Para añadir un subdominio (como tienda.mipagina.com), repite el proceso de instalación desde el panel de ese subdominio. Plesk te permitirá generar un certificado individual o incluirlo en el certificado principal.
Solución de problemas comunes al instalar SSL en Plesk
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos.
Error de validación de dominio
Síntoma: El asistente te dice que no puede verificar el dominio o que la validación falló.
Posibles causas y soluciones:
- DNS no propagado: Espera unas horas o verifica que los registros DNS apunten al servidor correcto.
- Puerto 80 cerrado: Asegúrate de que el puerto 80 esté abierto en tu firewall.
- CDN o proxy: Si usas Cloudflare u otro CDN, pon el modo "DNS only" (naranja a gris) temporalmente.
Certificado instalado pero el navegador muestra error
Síntoma: La web carga con HTTPS pero el navegador muestra un error de "conexión no segura".
Soluciones:
- Revisa la cadena de certificados: En Plesk, ve a SSL/TLS y verifica que el certificado esté completo. A veces faltan certificados intermedios.
- Reinstala el certificado: A veces es más fácil eliminar el certificado y volver a generarlo.
- Limpia la caché del navegador: Prueba en modo incógnito.
El certificado se renueva pero la web deja de funcionar
Posible causa: La renovación automática falló y el certificado expiró.
Solución: Ve a SSL/TLS, elimina el certificado caducado y genera uno nuevo siguiendo los pasos de instalación.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar Let's Encrypt en cualquier plan de hosting con Plesk?
Sí, siempre que tu proveedor de hosting te dé acceso al panel de Plesk y no lo haya deshabilitado. Es una función estándar en todas las versiones modernas.
¿El certificado SSL gratis de Let's Encrypt es tan seguro como uno de pago?
Sí, absolutamente. El nivel de cifrado es el mismo (256 bits). La diferencia está en que los certificados de pago suelen incluir garantías económicas y soporte, pero para la seguridad técnica, Let's Encrypt es igual de robusto.
¿Qué pasa si tengo varios dominios en Plesk?
Puedes instalar un certificado SSL gratis para cada dominio. Plesk te permite gestionarlos todos desde la sección de SSL/TLS de cada dominio.
¿Necesito conocimientos técnicos para instalar el certificado?
No. Plesk automatiza todo el proceso. Si eres capaz de navegar por el panel, puedes instalar el certificado siguiendo los pasos de este artículo.
¿Let's Encrypt afecta al rendimiento de mi web?
No. El cifrado y descifrado de datos es prácticamente instantáneo y no supone una carga significativa para el servidor.
¿Puedo instalar un certificado SSL gratis en HestiaCP?
HestiaCP, ahora llamado Syspanel, también ofrece integración con Let's Encrypt. El proceso es similar: accede a tu panel en el puerto 2106, ve a la sección de dominios y busca la opción de SSL. Syspanel también automatiza la renovación.
Consejos finales para mantener tu web segura con Plesk
Instalar el certificado SSL gratis es un gran paso, pero la seguridad web no termina ahí. Te dejo algunos consejos extra:
- Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad importantes.
- Usa contraseñas fuertes: Tanto para tu panel como para los usuarios de tu web.
- Activa un firewall: Plesk tiene módulos de integración con firewalls como ModSecurity.
- Haz copias de seguridad: Plesk te permite programarlas automáticamente. No las descuides.
- Revisa los logs: Plesk tiene un visor de logs que te puede ayudar a detectar intentos de acceso no autorizados.
[TIP] Si tu web es de comercio electrónico o maneja datos sensibles, considera además un certificado de validación extendida (EV) de pago. Aunque no añade más cifrado, muestra el nombre de tu empresa en el navegador, lo que genera más confianza en tus clientes.
Conclusión
Configurar un certificado SSL gratis con Let's Encrypt en Plesk es un proceso rápido, gratuito y al alcance de cualquier persona, incluso sin experiencia técnica. Siguiendo los pasos que te he mostrado, tendrás tu web cifrada y con la confianza de tus visitantes en cuestión de minutos.
Recuerda que la seguridad web es un proceso continuo. Activa la renovación automática, fuerza HTTPS y mantén tu servidor actualizado. Con estas prácticas, tu sitio estará muy por delante de la mayoría en términos de protección y posicionamiento.
Si te ha quedado alguna duda o tienes algún problema, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. Y recuerda: si usas Syspanel (antes HestiaCP), el proceso es similar y también puedes disfrutar de certificados SSL gratuitos accediendo por el puerto 2106.
¡Ahora sí, ve y protege tu web!
